Estoy tratando de cifrar una columna en mi base de datos prostrgres. El nombre de la columna es "prueba" de tipo "bytea".
Mi código de entidad está abajo,
@ColumnTransformer(read = "pgp_sym_decrypt(" + " test, " + " current_setting('encrypt.key')" + ")", write = "pgp_sym_encrypt( " + " ?, " + " current_setting('encrypt.key')" + ") ") @Column(columnDefinition = "bytea") private String test;archivo de configuración postgresql.conf: encrypt.key = '¡Guau! Tanta seguridad.
Colocó el archivo de configuración postgresql.conf en src/main/resources de spring boot appln. Pero el valor decryption.key no se recoge. ¿Y hay alguna forma de pasar la clave usando application.properties?
postgresql.conf es el archivo de configuración para el servidor Postgres. Se almacena dentro del directorio de datos (también conocido como "clúster") en el servidor.
No puede ponerlo en el lado del cliente (donde se ejecuta su aplicación). No tiene ningún significado allí.
Para cambiar los valores allí, debe editar el archivo (en el servidor) o usar ALTER SYSTEM .
Si desea cambiar un ajuste de configuración para la sesión actual, use SET o set_config()
Los dos últimos son probablemente los que está buscando para inicializar la propiedad personalizada para sus funciones de cifrado/descifrado.
La forma de usar encrypt.key, no solo para la sesión actual, es almacenarla en postgresql.conf.
El lugar correcto es al final de este archivo, en la sección "Opciones personalizadas":
#------------------------------------------------------------------------------ # CUSTOMIZED OPTIONS #------------------------------------------------------------------------------ # Add settings for extensions here encrypt.key=123456Vuelva a cargar la configuración del servidor de la base de datos:
systemctl reload postgresql.servicePara probar si funciona correctamente. Abra una sesión de pgsql y escriba:
mydb=# show encrypt.key; encrypt.key ------------- 123456 (1 row)Ejemplo de cifrar:
mydb=# select pgp_sym_encrypt('Hola mundo',current_setting('encrypt.key')); pgp_sym_encrypt ------------------------------------------------------------------------------------------------------------------------------------------------------------ \xc30d04070302255230e388dfe25e7dd23b01c5b8e62d148088a3417d3c27ed2cc11655d863b271672b9f076fffb82f1a7f074f2ecbe973df04642cd7a4f76ca5cff4a13b9a71e7cc6e693827 (1 row)Ejemplo de descifrado:
mydb=# select pgp_sym_decrypt('\xc30d04070302255230e388dfe25e7dd23b01c5b8e62d148088a3417d3c27ed2cc11655d863b271672b9f076fffb82f1a7f074f2ecbe973df04642cd7a4f76ca5cff4a13b9a71e7cc6e693827',current_setting('encrypt.key')); pgp_sym_decrypt ----------------- Hola mundo (1 row)